Cisco Adaptive Security Appliance(ASA,自适应安全设备)是美国思科(Cisco)公司的一套防火墙设备。该设备还包括IPS(入侵防御系统)、SSL VPN、IPSec VPN、反垃圾邮件等。 Cisco ASA中的Web界面存在信息泄露漏洞,该漏洞源于程序在同时配置Lightweight Directory Access Protocol (LDAP)和SSL Connection Profile时,两者之间出现交互。远程攻击者可通过对设备的IP地址实施用户名枚举攻击利用该漏洞确定有效的用户名。
Cisco Adaptive Security Appliance(ASA,自适应安全设备)是美国思科(Cisco)公司的一套防火墙设备。该设备还包括IPS(入侵防御系统)、SSL VPN、IPSec VPN、反垃圾邮件等。 Cisco ASA中的Web界面存在信息泄露漏洞,该漏洞源于程序在同时配置Lightweight Directory Access Protocol (LDAP)和SSL Connection Profile时,两者之间出现交互。远程攻击者可通过对设备的IP地址实施用户名枚举攻击利用该漏洞确定有效的用户名。